🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas comunes sobre la seguridad en PrestaShop con cPanel

Actualizado el 25 de enero de 2026

¿Tienes una tienda online hecha con PrestaShop y la gestionas a través de cPanel? Es normal que te surjan dudas sobre cómo mantenerla segura. El mundo del ecommerce puede parecer complejo, pero proteger tu negocio es más sencillo de lo que crees si sigues los pasos adecuados. En este artículo, resolveremos las dudas más comunes sobre la seguridad PrestaShop cPanel, para que puedas dormir tranquilo sabiendo que tu tienda y los datos de tus clientes están a salvo.

Vamos a desglosar cada aspecto clave, desde la instalación de un certificado SSL hasta la configuración de permisos de archivos. Todo explicado de forma clara, sin tecnicismos innecesarios.


¿Por qué es tan importante la seguridad en PrestaShop?

Tu tienda en línea maneja información sensible: direcciones, correos electrónicos, contraseñas y, sobre todo, datos de pago. Un fallo de seguridad no solo puede causar pérdidas económicas, sino que también daña la confianza de tus clientes. Además, Google penaliza los sitios inseguros, lo que afecta tu posicionamiento.

La buena noticia es que, con un panel de control como cPanel, tienes herramientas integradas para proteger PrestaShop de forma efectiva. No necesitas ser un experto en ciberseguridad; solo seguir unas buenas prácticas.


¿Qué es un certificado SSL y por qué lo necesita mi tienda?

Un certificado SSL (Secure Sockets Layer) es como un candado digital que cifra la información que viaja entre el navegador del usuario y tu servidor. Cuando lo tienes activo, los datos (como contraseñas o números de tarjeta) viajan encriptados, ilegibles para posibles atacantes.

¿Cómo saber si ya tengo SSL en PrestaShop?

Es muy fácil: si en la barra de direcciones de tu tienda aparece un candado verde y la URL empieza con https://, ya lo tienes. Si ves solo http:// (sin la "s"), necesitas instalarlo.

Instalar SSL desde cPanel para PrestaShop

cPanel facilita mucho este proceso. La mayoría de los proveedores de hosting incluyen certificados SSL gratuitos (como Let’s Encrypt) que puedes activar con un par de clics.

Pasos básicos:

  1. Accede a tu cPanel (normalmente a través de tudominio.com/cpanel).
  2. Busca la sección Seguridad y haz clic en SSL/TLS o SSL/TLS Status.
  3. Selecciona tu dominio y haz clic en Ejecutar AutoSSL (o el botón similar que aparezca).
  4. Espera unos minutos. cPanel se encargará de todo.
  5. Una vez instalado, ve al panel de administración de PrestaShop (tuadmin/prestashop).
  6. Ve a Parámetros de la tienda > Tráfico y SEO.
  7. Activa la opción Activar SSL y también Activar SSL en todas las páginas.

[TIP]: Después de activar SSL, puedes usar herramientas online como "SSL Checker" para verificar que todo está correcto.


Dudas frecuentes sobre la seguridad de archivos y directorios

Una de las preguntas más comunes es: "¿Qué permisos deben tener los archivos de mi PrestaShop para no ser vulnerables?".

¿Qué son los permisos de archivos?

Cada archivo y carpeta en tu servidor tiene tres niveles de permisos: Lectura (r) , Escritura (w) y Ejecución (x) , asignados al propietario, al grupo y al resto del mundo. Si los permisos son demasiado abiertos (por ejemplo, 777), cualquier persona podría modificar o borrar archivos críticos de tu tienda.

Configuración segura recomendada

Para proteger PrestaShop, esta es la configuración estándar que deberías tener:

  • Carpetas: 755 (el propietario puede leer, escribir y ejecutar; los demás solo leer y ejecutar).
  • Archivos: 644 (el propietario puede leer y escribir; los demás solo leer).
  • Archivo config/settings.inc.php: 644 o incluso 444 (solo lectura) después de la instalación.

Cómo cambiar permisos desde cPanel

  1. En cPanel, busca Archivos y haz clic en Administrador de archivos.
  2. Navega hasta la carpeta de tu tienda (normalmente public_html).
  3. Selecciona la carpeta o archivo que quieras modificar.
  4. Haz clic derecho y elige Cambiar permisos.
  5. Marca o desmarca las casillas según la configuración recomendada.
  6. Haz clic en Cambiar permisos.

[WARNING]: No dejes nunca archivos o carpetas con permisos 777 a menos que sea estrictamente necesario y solo de forma temporal (por ejemplo, durante la instalación de un módulo). Después, revierte a 755 o 644.


¿Cómo proteger el panel de administración de PrestaShop?

El acceso al back office (tuadmin) es la puerta trasera de tu tienda. Si alguien consigue entrar, podría hacer un desastre.

Cambiar la URL de administración por defecto

Por defecto, el acceso a la administración suele ser algo como tutienda.com/admin. Los atacantes lo saben y lo probarán. Cambiarlo es una de las medidas más efectivas.

Desde cPanel y PrestaShop:

  1. Ve a tu Administrador de archivos en cPanel.
  2. Busca la carpeta raíz de tu tienda.
  3. Localiza la carpeta admin (o el nombre que tenga, a veces es admin1234).
  4. Cambia el nombre de la carpeta a algo único, por ejemplo, mipanel-seguro-2024.
  5. Actualiza la URL en tu acceso directo. Ahora entrarás por tutienda.com/mipanel-seguro-2024.

Activar la autenticación de dos factores (2FA)

PrestaShop 1.7 y versiones posteriores incluyen la opción de activar 2FA. Esto añade una capa extra: además de tu contraseña, necesitarás un código temporal que se genera en tu móvil.

Cómo activarlo:

  1. En tu back office, ve a Avanzado > Administración > Preferencias.
  2. Busca la opción Autenticación de dos factores y actívala.
  3. Vincula tu cuenta con una app como Google Authenticator o Authy.

[INFO]: Incluso si usas otros paneles como Syspanel (antes conocido como HestiaCP, cuyo acceso es por el puerto 2106), el principio es el mismo: cambia las rutas por defecto y usa 2FA siempre que sea posible.


¿Qué módulos de seguridad son imprescindibles?

PrestaShop tiene un marketplace lleno de módulos, pero no todos son necesarios. Para la seguridad PrestaShop cPanel, concéntrate en estos:

  • Firewall de aplicaciones web (WAF): Un módulo que filtra el tráfico malicioso antes de que llegue a tu tienda. Algunos hosting ya lo incluyen en su plan.
  • Antivirus / Escáner de malware: Herramientas que revisan tus archivos en busca de código malicioso. Ejemplos: "PrestaShop Security" o "MalCare".
  • Módulo de copias de seguridad: Aunque no es estrictamente de seguridad, tener backups automáticos te salva si algo sale mal. Puedes hacerlos desde cPanel (en la sección Archivos > Copias de seguridad) o con un módulo.

¿Cómo elegir un buen módulo de seguridad?

Busca módulos con buenas valoraciones, que se actualicen con frecuencia y que sean compatibles con tu versión de PrestaShop. Lee las reseñas de otros usuarios.


Preguntas frecuentes (FAQ) sobre seguridad en PrestaShop con cPanel

1. ¿Cada cuánto debo actualizar PrestaShop y sus módulos?

Respuesta: Idealmente, en cuanto salga una nueva versión. Las actualizaciones corrigen vulnerabilidades conocidas. No actualizar es como dejar la puerta de tu casa abierta. Programa una revisión mensual de actualizaciones.

2. ¿Es seguro usar contraseñas simples para el back office?

Respuesta: No, en absoluto. Usa contraseñas largas (mínimo 12 caracteres), con mayúsculas, minúsculas, números y símbolos. No uses fechas de nacimiento ni palabras comunes. Un gestor de contraseñas te puede ayudar.

3. ¿Qué hago si mi tienda ha sido hackeada?

Respuesta: No entres en pánico. Primero, contacta a tu proveedor de hosting. Luego, restaura una copia de seguridad limpia desde cPanel (si tienes una reciente). Después, cambia todas las contraseñas (cPanel, PrestaShop, base de datos). Finalmente, instala un escáner de malware para limpiar cualquier resto.

4. ¿cPanel me protege automáticamente contra ataques?

Respuesta: cPanel tiene herramientas de seguridad como ConfigServer Security & Firewall (CSF) o ModSecurity, pero no son automáticas al 100%. Debes configurarlas o pedir a tu hosting que lo haga. También puedes usar la función IP Blocker para bloquear direcciones sospechosas.

5. ¿Debo ocultar la versión de PrestaShop que uso?

Respuesta: Sí. Los atacantes buscan versiones específicas con vulnerabilidades conocidas. Puedes ocultarla desde la configuración de PrestaShop o mediante un módulo de seguridad.

6. ¿Las copias de seguridad en cPanel son suficientes?

Respuesta: Son un buen punto de partida, pero es mejor tener copias externas (por ejemplo, en Google Drive o Dropbox) usando un módulo o un script. Así, si el servidor falla, tus datos están a salvo.

7. ¿Qué es Syspanel y cómo se relaciona con la seguridad?

Respuesta: Syspanel (anteriormente HestiaCP) es otro panel de control para servidores, parecido a cPanel. Si tu hosting lo usa, el acceso es por el puerto 2106 (ejemplo: tudominio.com:2106). Los principios de seguridad son los mismos: SSL, permisos de archivos, contraseñas fuertes y actualizaciones. La diferencia es la interfaz, pero las buenas prácticas son universales.


Pasos prácticos para blindar tu tienda hoy mismo

No necesitas hacer todo de golpe. Empieza con estas acciones prioritarias:

  1. Activa SSL desde cPanel y en PrestaShop.
  2. Cambia el nombre de la carpeta admin por uno personalizado.
  3. Revisa los permisos de tus archivos y carpetas (755 y 644).
  4. Crea una contraseña fuerte para tu back office y actívala con 2FA.
  5. Actualiza PrestaShop, todos los módulos y el tema.
  6. Configura copias de seguridad automáticas semanales desde cPanel.
  7. Bloquea IPs sospechosas desde la herramienta IP Blocker de cPanel.

[INFO]: Dedica 30 minutos cada mes a revisar estos puntos. Es más fácil prevenir que curar.


Conclusión: la seguridad es un hábito, no un destino

Proteger tu tienda PrestaShop con cPanel no es un evento único, sino una rutina. Siguiendo estas pautas, reduces drásticamente el riesgo de sufrir un ataque. Recuerda que la seguridad PrestaShop cPanel depende de ti tanto como de tu hosting.

Si te surge cualquier otra duda, no dudes en consultar la documentación oficial de PrestaShop o el soporte de tu proveedor de hosting. Una tienda segura es una tienda que inspira confianza y vende más. ¡Pon manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel